Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: iquitoshack en Junio 22, 2011, 08:41:01 PM

Título: ¿Como fundear un "exe"? dejarle sin avs
Publicado por: iquitoshack en Junio 22, 2011, 08:41:01 PM
hola q tal comunidad, me pase un dia en tratar de fundear un exe botnet q lo detecta el jodido de avira y una hora q pasa lo detecta el nod32, quiciera saber como fundear un exe para dejar fud fud los paso y programas creo q no use los programas adecuados, o me aplique mal las herramientas.

este tema nunca le revise quiciera agrader si dan a conocer, revise indetectables los link del moderador ya no estan disponibles de los programas.

nota: mas referente a linux please

q tien algunos editores hexadecimales q lo aprendi  Bless,Ghex y ai otro mas pero eso ando usando.

antrax tu eres un experto en este tema te agradeceria un tutorial completo sobre encryptacion paso a paso a seguir.
gracias   ;D ;D
Título: Re:¿ como fundear un "exe"? dejarle sin avs
Publicado por: Stiuvert en Junio 23, 2011, 07:01:13 AM
Hay un post donde se recopilan varios métodos de Moddig, checalo ;)


http://www.underc0de.org/foro/index.php?topic=5014


Saludos
Título: Re:¿ como fundear un "exe"? dejarle sin avs
Publicado por: iquitoshack en Junio 23, 2011, 12:25:56 PM
ya amigo gracias pero tengo un problema le dejo casi sin avs solo un avs  MS Security Essentials:   VirTool:Win32/VBInject.gen!FA    solo eso me detecta, pero q pasa q mi exe pirde sus funciones de infeccion. le quita las funciones crees q sea el problema de encryptacion,  para mi creo q moderare mi botnet basandome en las firmas porque no casi me fije en eso lo programe en visual studio y parece q me esta generando el problema .
muchas gracias por sus aporte bueno ahora termino el botnet y lo regalo solo para la comunidad.
bueo seguire viendo q se puede poner por aka saludos a todos.


;D ;D ;D ;D ;D ;D
Título: Re:¿ como fundear un "exe"? dejarle sin avs
Publicado por: Stiuvert en Junio 23, 2011, 02:25:45 PM
Esa es la dificultad de Moddear, que puedes dejar tu archivo inutilizable o incompatible con según que versión de Windows. Hay que saber por dónde modificar e ir probando diferentes alternativas.



Saludos
Título: Re:¿ como fundear un "exe"? dejarle sin avs
Publicado por: isic en Junio 07, 2012, 02:38:22 PM
Leete tutoriales  de modding para qué tu ''server'' no pierda esas funciones y asi ''sabes'' lo qué tocas.
Título: Re:¿ como fundear un "exe"? dejarle sin avs
Publicado por: Sanko en Junio 07, 2012, 02:52:34 PM
Si tocas mas desde source tienes mas posibilidades de no quitarle la funciones al encriptarlo.

De binario es mas dificil (Para algunos , para otros es al contrario ) , suelen romper la mayoria de veces por tocar de mas en hex o en ollydbg , no toques mucho si no sabes que tocas o al menos haz un resguardo de cada avance y guarda tambien los pasados porque puede que los nuevos te funcionen pero en otras versiones no.